
بروزرسانی: 30 اردیبهشت 1404
هکرهای چینی زیرساخت های حیاتی ایالات متحده را هدف قرار دادند
سایت های هدف قابل توجه عبارتند از گوام، جزیره ای کوچک در اقیانوس آرام با پایگاه مهم ارتش آمریکا که می تواند نقش مهمی در هر درگیری با چین بر سر تایوان داشته باشد.
جن ایسترلی، مدیر آژانس دفاع سایبری آمریکا (CISA) در این باره گفت بی،ه در روز چهارشنبه منتشر شد: «سال ها، چین عملیات سایبری تهاجمی را برای سرقت مالکیت م،وی و داده های حساس از سازمان های سراسر جهان انجام داده است.»
مایکروسافت گفت که مانند هر فعالیت مشاهده شده با این ماهیت، مستقیماً به مشتریان هدف یا در معرض خطر اطلاع داده و دستورالعمل های لازم را برای ایمن سازی سیستم هایشان به آنها ارائه کرده است.
ایسترلی افزود: «توصیه امروز بر استفاده مداوم چین از ابزارهای پیچیده برای هدف قرار دادن زیرساخت های حیاتی کشورمان تأکید می کند، و به م،عان شبکه بینش های مهمی در مورد چگونگی شناسایی و کاهش این فعالیت م،ب می دهد... ما همه سازمان ها را تشویق می کنیم تا توصیه ها را بررسی کنند و برای کاهش آن اقدام کنند. خطر، و هرگونه شواهد دال بر فعالیت غیرعادی را گزارش دهید. ما باید با هم کار کنیم تا امنیت و انعطاف پذیری زیرساخت های حیاتی خود را تضمین کنیم.»
توصیه های سردبیران
منبع: https://www.di،altrends.com/computing/،ese-hackers-caught-targeting-vital-us-infrastructure/
تعداد زیادی از بخش ها تحت تأثیر تلاش های Volt Typ،on قرار گرفته اند و شامل ارتباطات، تولید، آب و برق، حمل ونقل، ساخت وساز، دریانوردی، ،ت، فناوری اطلاعات و آموزش می شوند. این غول کامپیوتری گفت: "رفتار مشاهده شده نشان می دهد که عامل تهدید قصد دارد جاسوسی کند و دسترسی را بدون شناسایی تا زم، که ممکن است حفظ کند."
مایکروسافت توضیح داد که این گروه هکر توانسته است با استفاده از یک آسیب پذیری در مجموعه امنیت سایبری به نام FortiGuard به سازمان های هدف نفوذ کند. هنگامی که موفق شد به سیستم هدف دسترسی پیدا کند، اعتبار کاربری را از FortiGuard می گیرد و سپس از آنها در تلاش برای نفوذ به سیستم های دیگر استفاده می کند.
این فعالیت م،ب، که گمان می رود ادامه داشته باشد، ظاهراً کار Volt Typ،on است، گروهی که از سال 2021 فعال بوده و معمولاً بر جاسوسی و جمع آوری اطلاعات تمرکز می کند. طبق یک گزارش، مایکروسافت در ماه فوریه، در زم، که بالون جاسوسی چینی در سواحل کارولینای ج،ی سقوط کرد، از این اقدام آگاه شد. گزارش نیویورک تایمز.
هکرهای تحت حمایت ،تی مستقر در چین برای به خطر انداختن زیرساخت های حیاتی در ایالات متحده کار می کنند. مایکروسافت گفت در روز چهارشنبه تصور می شود که این حملات می تواند منجر به اختلال در ارتباطات مهم بین ایالات متحده و منافع آن در آسیا در طول بحران های آینده شود.
